User Manual

Table Of Contents
本コマンドを設定していない場合は、保守 VLAN のみアクセスできる。
[設定例]
VLAN #1VLAN #2 に接続しているホストからの HTTP サーバーへのアクセスを許可する。
SWP2(config)#http-server interface vlan1
SWP2(config)#http-server interface vlan2
4.15.5 HTTP サーバーへアクセスできるクライアントの IP アドレス制限
[書式]
http-server access action info
no http-server access [action info]
[パラメーター]
action :
アクセス条件に対する動作を指定する
設定値 説明
deny
条件を"拒否"する
permit
条件を"許可"する
info :
条件とする送信元 IPv4/IPv6 アドレス情報を設定する。
設定値 説明
A.B.C.D
IPv4 アドレス(A.B.C.D)を指定する
A.B.C.D/M
サブネットマスク長(Mbit)付きの IPv4 アド
レス(A.B.C.D)を指定する
X:X::X:X
IPv6 アドレス(X:X::X:X)を指定する
X:X::X:X/M
サブネットマスク長(Mbit)付きの IPv6 アド
レス(X:X::X:X)を指定する
any
すべての IPv4/IPv6 アドレスを指定する
[初期設定]
なし
[入力モード]
グローバルコンフィグレーションモード
[説明]
HTTP サーバーへのアクセスを許可するクライアント端末を IPv4/IPv6 アドレスで制限する。
本コマンドは最大 8 件まで設定が可能であり、先に設定されたものが優先して適用される。
本コマンドを設定した場合、登録した条件を満たさないアクセスはすべて拒否する。
ただし、本コマンドを設定していない場合は、すべてのアクセスを許可する。
no 形式で実行した場合は、指定した設定を削除する。
no 形式でパラメーターを省略した場合、すべての設定を削除する。
[ノート]
http-server enable もしくは http-server secure enable が設定されていない場合、本コマンドは機能しない。
[設定例]
192.168.1.1 192.168.10.0/24 のセグメントからの HTTP サーバーへのアクセスのみを許可する。
SWP2(config)#http-server access permit 192.168.1.1
SWP2(config)#http-server access permit 192.168.10.0/24
192.168.10.0/24 のセグメントからの HTTP サーバーへのアクセスのみを拒否する。
76 | コマンドリファレンス | 保守・運用機能